Le Lézard
Classé dans : Science et technologie
Sujets : Product/Service, Survey

Le rapport d'utilisation de Sysdig révèle que le décalage à gauche, de la sécurité des conteneurs ne constitue pas une approche suffisante


Sysdig, Inc., chef de file du DevOps sécurisé, a annoncé aujourd'hui les conclusions du Rapport relatif à la sécurité et à l'utilisation des conteneurs 2021 de Sysdig. Tandis que l'utilisation révèle que les organisations décalent à gauche en numérisant des images pendant la phase de construction, les équipes DevOps laissent encore la porte ouverte aux attaques contre leurs environnements. Le rapport étudie également les tendances, et souligne une augmentation de 310 % de la densité des conteneurs depuis 2017.

Le quatrième rapport annuel révèle comment les clients mondiaux de Sysdig, toutes tailles et tous secteurs confondus, utilisent et sécurisent les environnements de conteneurs. Ces données en temps réel et issues du monde réel fournissent des renseignements sur l'utilisation de près d'un milliard de conteneurs exécutés chaque année par les clients de Sysdig, notamment sur les risques en matière de sécurité, l'utilisation des conteneurs, et les services utilisés. Consultez le blog relatif à la sécurité et à l'utilisation des conteneurs 2021 de Sysdig.

Parmi ses conclusions, le rapport indique que bien que 74 % des clients procèdent à une numérisation avant le déploiement, plus de la moitié (58 %) des conteneurs demeurent exécutés en tant que root. Bien que certains conteneurs doivent être exécutés en tant que root, par exemple, les démons de sécurité et les démons de système, il ne s'agit que d'une petite partie de la totalité des conteneurs. Ces configurations risquées offrent un accès facile pour potentiellement compromettre le système et accéder aux données sensibles. Ces conclusions soulignent la nécessité de renforcer la sécurité tout au long du cycle de vie de l'image de conteneur ; la simple réparation des vulnérabilités n'est pas suffisante.

Principales conclusions du rapport

Augmentation de 170 % de la densité des conteneurs depuis 2018

Ces trois dernières années, le nombre moyen de conteneurs par hôte a plus que doublé, passant de 15 en 2018 à 41 aujourd'hui, ce qui indique une augmentation de l'efficience et un virage vers des économies de coûts au fur et à mesure de la maturation des conteneurs. Ceci illustre l'accent continu porté sur l'optimisation.

Prometheus continue de croître, enregistrant une croissance de 35 % en glissement annuel

L'adoption de l'open source est plus large que celle de Kubernetes, à l'heure où les organisations se tournent vers Prometheus en tant qu'approche de référence pour contrôler leurs environnements de conteneurs. L'utilisation des indicateurs de Prometheus, parmi les clients de Sysdig a enregistré une hausse de 35 % en glissement annuel.

Baisse de l'utilisation de Docker, et multiplication par quatre de l'utilisation de containerd et CRI-O

En 2017, Docker représentait 99 % des conteneurs en utilisation. Aujourd'hui, ce pourcentage a chuté à 50 %, après avoir déjà reculé à 79 % en octobre 2019. Bien que Docker ait révolutionné les conteneurs, les organisations se tournent rapidement vers de nouvelles exécutions telles que containerd et CRI-O.

21 % des conteneurs ont une durée de vie inférieure à 10 secondes

Bien que la nature éphémère des conteneurs constitue un avantage unique en termes d'efficience, elle peut devenir un défi dans le cadre de la gestion des problématiques en matière de sécurité, de santé et de performance. La courte durée de vie des conteneurs réaffirme la nécessité de recourir à des outils de contrôle et de sécurité spécifiques aux conteneurs. Par exemple, les organisations ont besoin de collecter des indicateurs dans des intervalles inférieurs à 10 secondes, ainsi qu'un registre détaillé des événements survenus lorsque le conteneur était actif.

« En raison des violations majeures que nous constatons, et de l'adoption accélérée des conteneurs en production, le risque de sécurité des conteneurs figure désormais sur les radars des directeurs de la sécurité informatique. Parmi les millions de conteneurs que nous avons étudiés, bien qu'il apparaisse clair que les organisations décalent à gauche, elles négligent les bonnes pratiques essentielles », a déclaré Suresh Vasudevan, président-directeur général de Sysdig. « La sécurité des conteneurs doit couvrir l'ensemble du cycle de vie de développement des logiciels. Tant que les organisations ne répareront pas les configurations risquées, ne protégeront pas leurs environnements d'exécution, et n'investiront pas dans l'analyse des conteneurs, nous constaterons une augmentation du nombre de violations de sécurité des conteneurs. Je pense que plusieurs violations à fort impact seront commises avant la publication de notre prochain rapport. »

Autres conclusions intéressantes

En savoir plus sur ce rapport

À propos de Sysdig

Sysdig encourage le mouvement DevOps sécurisé, en permettant aux organisations de sécuriser en toute confidentialité conteneurs, Kubernetes et services cloud. Grâce à la Sysdig Secure DevOps Platform, les équipes cloud sécurisent le pipeline de construction, détectent et répondent aux menaces d'exécution, valident en permanence la conformité, contrôlent et dépannent les infrastructures et services cloud. Sysdig est une plateforme SaaS conçue sur une infrastructure open source, incluant Falco et sysdig OSS, les références ouvertes pour la détection et la réponse aux menaces liées à l'exécution. Plusieurs centaines d'entreprises utilisent Sysdig pour assurer la sécurité et la visibilité des conteneurs et de Kubernetes. Pour en savoir plus, consultez le site www.sysdig.com.

Le texte du communiqué issu d'une traduction ne doit d'aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d'origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.


Ces communiqués peuvent vous intéresser aussi

à 09:26
Shanghai Electric Power Generation Group (« Shanghai Electric » ou « l'Entreprise »), une filiale clé de Shanghai Electric (SEHK:2727, SSE:601727) qui se spécialise dans la fabrication d'équipement de production d'électricité, l'ingénierie et les...

à 08:46
Shanghai Electric Power Generation Group (« Shanghai Electric » ou « la Société »), une filiale clé de Shanghai Electric (SEHK:2727, SSE:601727) spécialisée dans la fabrication d'équipements de production d'énergie, l'ingénierie et les services de...

à 08:07
La société d'experts-conseils de calibre mondial J.S. Held, qui célèbre fièrement 50 ans de transformation, annonce la promotion de 93 spécialistes de renom provenant de plusieurs pratiques et régions géographiques. Ces promotions bien méritées de...

à 07:00
Le ministre de l'Économie, de l'Innovation et de l'Énergie, ministre responsable du Développement économique régional et ministre responsable de la Métropole et de la région de Montréal, M. Pierre Fitzgibbon, invite les représentants des médias à une...

à 06:54
Automation Anywhere, un leader de l'automatisation basée sur l'IA, a annoncé aujourd'hui avoir été reconnue comme une entreprise Certifiedtm Great Place to Work® pour la troisième année consécutive. Ce prix prestigieux est entièrement basé sur les...

à 05:23
Bitget, plateforme d'échange de cryptomonnaies et société Web3 de premier plan, est fière d'annoncer le lancement en Europe du Programme de leadership Web3 ? Apprenti COO Bitget, pierre angulaire de son initiative de responsabilité sociale des...



Communiqué envoyé le et diffusé par :